ฉันสับสนเล็กน้อยว่านี่เป็นคำถามที่ถูกต้องหรือไม่ แต่ฉันมีโฮสต์ KVM จำนวนหนึ่งที่มีบริดจ์หลายตัวบนอินเทอร์เฟซที่ถูกผูกมัด (บางครั้ง) และแต่ละบริดจ์จะถูกแมปกับ VLAN ที่แตกต่างกัน
(โฮสต์ KVM สามารถมีแขกของเราเตอร์ แขกของโหลดบาลานเซอร์ และอาจเป็นเซิร์ฟเวอร์ dns และแขกของเซิร์ฟเวอร์ภายในบนโฮสต์ แต่ละคนไปยังสะพานของตัวเอง)
ระบบปฏิบัติการโฮสต์ KVM คือ CentOS 6-8 ผู้เยี่ยมชมเป็นระบบปฏิบัติการ Linux ที่จำเป็น สวิตช์เครือข่ายคือ Cisco 2960s ซึ่งกำหนดค่าด้วยลำต้นสำหรับการเชื่อมต่อโฮสต์ KVM
ฉันสังเกตเห็นเมื่อฉันทำสิ่งต่างๆ เช่น tcpdump หรือแม้แต่ดูทราฟฟิกระหว่างสวิตช์ภายในและภายนอก ฉันพบที่อยู่ MAC และ IP ภายในที่ฉันรู้สึกว่าไม่ควรมองเห็นได้
(เช่น แขกรับเชิญ kvm บางส่วนเป็นเราเตอร์ และเชื่อมต่อกับ VLAN ที่สามารถเข้าถึงสวิตช์ภายนอก เพื่อเข้าถึงอินเทอร์เน็ต/ทรัพยากรภายนอก และบางส่วนเป็นตัวจัดสรรภาระงาน และบางส่วนเรียกใช้ NTOPNG/ดมกลิ่นการจราจร)
ผลที่ตามมาคือผู้เยี่ยมชมบนบริดจ์ VLAN ต่างๆ สามารถเห็น/รับทราฟฟิกที่ไม่ได้มีไว้สำหรับพวกเขา และฉันเห็นทราฟฟิกภายในบนสวิตช์ภายนอก
มีวิธีป้องกันไม่ให้แขกเห็นการจราจรที่ไม่ได้มีไว้สำหรับสะพานหรือไม่? นี่ฉลาดแล้วเหรอ?